这个 Skill 是做什么的

看到一款应用里有个你想要的特性,能不能让 Agent 去弄清楚它怎么实现的?REA 就是干这个的:它通过一个 MCP 把编码 Agent 接到一组分析工具上,覆盖原生二进制、JavaScript 与 Electron 应用、.NET 程序集以及网站,让 Agent 在没有源码的前提下检查程序、解释特性如何工作、给出证据,再在你的项目里做一个版本;同一套工具在终端里也能直接使用。装法是 npx rea-agents setup,会把 REA 注册进你选择的 Agent 并装上配套工作流说明,路径与改动先给你确认再执行。分析全部在本机跑,原生分析可复用你已有的 Hopper 或 Ghidra,纯静态 JavaScript 分析不需要反编译引擎。适合做安全研究、功能移植,或需要理解闭源实现的开发者。

基本信息

  • 完整名称:morluto/rea
  • 分类:开发与运维
  • 作者 / 来源:morluto
  • 价格:免费(MIT;npm 包 rea-agents)
  • 更新日期:2026-10-08
  • 项目主页:github.com

适用场景

Agent · 逆向工程 · MCP · 二进制

安全审计结论

🛡️ 已审计:静态扫描未发现高危特征

  • 已扫描 10 个文件(技能说明、安装/运行脚本、普通代码)
  • 审计日期:2026-10-08
  • 静态评分:94 / 100

命中特征:

  • 安装全局依赖(npm i -g / pip install)

口径说明:这是对仓库内可执行内容的静态特征扫描,外加开源许可、维护活跃度等公开信誉信号,不是杀毒引擎,也不能替代你自己核对源码。标记为「已审计」只代表扫过的这批文件里没发现高危写法。完整口径与全站审计明细 →

如何安装

来源:GitHub 开源仓库。克隆命令:git clone https://github.com/morluto/rea.git

  1. 在终端执行下面的克隆命令,把仓库拉到本地。
  2. 按仓库 README 找到 Skill 目录(通常在根目录,或 skills / agents 这类子目录)。
  3. 把该目录整体复制到你的 Agent 技能目录 —— Claude Code 是 ~/.claude/skills/,其它 Agent 以各自文档为准。
  4. 重启或刷新 Agent,让它重新扫描技能目录,然后按技能名调用。

仓库地址:github.com/morluto/rea

同类 Skills